Http://www.jimbutt.com : Comment le virer ?

Fermé
Snaerty Messages postés 4 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 23 mai 2005 - 22 mai 2005 à 21:37
 Utilisateur anonyme - 23 mai 2005 à 12:30
J'ai cette page qui s'affiche toujours au démarage d'internet ?

http://www.jimbutt.com/stuffs/

Comment faire pôur l'enlever, j'ai tout essayer, mais j'y arrive pas... qq1 peut m'aider ?

Voici mon log :

Logfile of HijackThis v1.99.1
Scan saved at 21:32:52, on 22/06/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\CTsvcCDA.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
C:\WINNT\system32\CTHELPER.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINNT\system32\GSICON.EXE
C:\WINNT\system32\dslagent.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Creative\MediaSource\RemoteControl\RcMan.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\MsPMSPSv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\WINNT\system32\wuauclt.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Documents and Settings\Julien\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jimbutt.com/stuffs/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.fr.msn.com/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {daa873d4-958c-453c-81ca-3fe6f3676a87} - C:\WINNT\system32:odaa.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTDVDDet] C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [SBDrvDet] C:\Program Files\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINNT\UpdReg.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\NeroCheck.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [TkBellExe]
A voir également:

25 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
22 mai 2005 à 23:21
merci
a la semaine prochaine ou qui c est dans la semaine si mon boulot me fait passer par la maison
allez bye bye
0
Utilisateur anonyme
22 mai 2005 à 23:30
a+ et gaffe sur la route
0
Utilisateur anonyme
22 mai 2005 à 23:23
oui, c'est sur
c'est marrant, j'ai quitté aussi l'école assez de bonne heure (16 ans) pour bosser, mais j'aimais bien l'anglais et j'arrive à me debrouiller avec ce que j'avais appris à l'école.

pour ton traducteur, il est efficace ?
je voulais en intaller un à un moment mais je savais pas lequel ?

a+
0
Snaerty Messages postés 4 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 23 mai 2005
23 mai 2005 à 00:09
Voici le rapport demandé :

C:\WINNT\AC3API.INI : KAVICHS (36 bytes)
C:\WINNT\Active Setup Log.txt : KAVICHS (36 bytes)
C:\WINNT\Bulles de savon.bmp : KAVICHS (36 bytes)
C:\WINNT\clock.avi : KAVICHS (36 bytes)
C:\WINNT\COM+.log : KAVICHS (36 bytes)
C:\WINNT\comsetup.log : KAVICHS (36 bytes)
C:\WINNT\CTCCW.DLL : KAVICHS (36 bytes)
C:\WINNT\CTDCRES.DLL : KAVICHS (36 bytes)
C:\WINNT\CTDCRFRN.DLL : KAVICHS (36 bytes)
C:\WINNT\CTDVAUDY.CDF : KAVICHS (36 bytes)
C:\WINNT\CTRES.DLL : KAVICHS (36 bytes)
C:\WINNT\delttsul.exe : KAVICHS (36 bytes)
C:\WINNT\desktop.ini : KAVICHS (36 bytes)
C:\WINNT\DEVREG.DLL : KAVICHS (36 bytes)
C:\WINNT\Directx.log : KAVICHS (36 bytes)
C:\WINNT\discover.exe : KAVICHS (36 bytes)
C:\WINNT\EventSystem.log : KAVICHS (36 bytes)
C:\WINNT\explorer.exe : KAVICHS (100 bytes)
C:\WINNT\explorer.scf : KAVICHS (36 bytes)
C:\WINNT\folder.htt : KAVICHS (36 bytes)
C:\WINNT\Granit vert.bmp : KAVICHS (36 bytes)
C:\WINNT\hh.exe : KAVICHS (36 bytes)
C:\WINNT\iis5.log : KAVICHS (36 bytes)
C:\WINNT\imsins.BAK : KAVICHS (36 bytes)
C:\WINNT\INRESFRN.DLL : KAVICHS (36 bytes)
C:\WINNT\Jour de pêche.bmp : KAVICHS (36 bytes)
C:\WINNT\loadqm.exe : KAVICHS (68 bytes)
C:\WINNT\MIDIDEF.EXE : KAVICHS (36 bytes)
C:\WINNT\mmdet.log : KAVICHS (36 bytes)
C:\WINNT\ModemDet.txt : KAVICHS (36 bytes)
C:\WINNT\msdfmap.ini : KAVICHS (36 bytes)
C:\WINNT\msmqprop.log : KAVICHS (36 bytes)
C:\WINNT\msxmlcab.log : KAVICHS (36 bytes)
C:\WINNT\Mur de Santa Fe.bmp : KAVICHS (36 bytes)
C:\WINNT\NOTEPAD.EXE : KAVICHS (36 bytes)
C:\WINNT\ocgen.log : KAVICHS (36 bytes)
C:\WINNT\ockodak.log : KAVICHS (36 bytes)
C:\WINNT\ODBC.INI : KAVICHS (36 bytes)
C:\WINNT\ODBCINST.INI : KAVICHS (36 bytes)
C:\WINNT\OEWABLog.txt : KAVICHS (36 bytes)
C:\WINNT\Plume.bmp : KAVICHS (36 bytes)
C:\WINNT\PSCONV.EXE : KAVICHS (36 bytes)
C:\WINNT\READREG.EXE : KAVICHS (36 bytes)
C:\WINNT\regedit.exe : KAVICHS (36 bytes)
C:\WINNT\REGLOCS.OLD : KAVICHS (36 bytes)
C:\WINNT\Rhododendron.bmp : KAVICHS (36 bytes)
C:\WINNT\Rivière Sumida.bmp : KAVICHS (36 bytes)
C:\WINNT\Rosace bleue 16.bmp : KAVICHS (36 bytes)
C:\WINNT\SBWIN.INI : KAVICHS (36 bytes)
C:\WINNT\SchedLgU.Txt : KAVICHS (36 bytes)
C:\WINNT\setup.log : KAVICHS (36 bytes)
C:\WINNT\setupact.log : KAVICHS (36 bytes)
C:\WINNT\setupapi.log : KAVICHS (36 bytes)
C:\WINNT\setuplog.txt : KAVICHS (36 bytes)
C:\WINNT\sptsupd.log : KAVICHS (36 bytes)
C:\WINNT\svcpack.log : KAVICHS (36 bytes)
C:\WINNT\system.ini : KAVICHS (36 bytes)
C:\WINNT\TASKMAN.EXE : KAVICHS (36 bytes)
C:\WINNT\Tasse à café.bmp : KAVICHS (36 bytes)
C:\WINNT\twain.dll : KAVICHS (36 bytes)
C:\WINNT\twain_32.dll : KAVICHS (36 bytes)
C:\WINNT\twunk_16.exe : KAVICHS (36 bytes)
C:\WINNT\twunk_32.exe : KAVICHS (36 bytes)
C:\WINNT\uneng.exe : KAVICHS (36 bytes)
C:\WINNT\unvise32qt.exe : KAVICHS (36 bytes)
C:\WINNT\Updreg.EXE : KAVICHS (68 bytes)
C:\WINNT\upwizun.exe : KAVICHS (36 bytes)
C:\WINNT\vb.ini : KAVICHS (36 bytes)
C:\WINNT\vbaddin.ini : KAVICHS (36 bytes)
C:\WINNT\Vent de prairie.bmp : KAVICHS (36 bytes)
C:\WINNT\vmmreg32.dll : KAVICHS (36 bytes)
C:\WINNT\welcome.exe : KAVICHS (36 bytes)
C:\WINNT\welcome.ini : KAVICHS (36 bytes)
C:\WINNT\win.ini : KAVICHS (36 bytes)
C:\WINNT\Windows Update.log : KAVICHS (36 bytes)
C:\WINNT\winhelp.exe : KAVICHS (36 bytes)
C:\WINNT\winhlp32.exe : KAVICHS (36 bytes)
C:\WINNT\winnt.bmp : KAVICHS (36 bytes)
C:\WINNT\winnt256.bmp : KAVICHS (36 bytes)
C:\WINNT\winrep.exe : KAVICHS (36 bytes)
C:\WINNT\WMSysPrx.prx : KAVICHS (36 bytes)
C:\WINNT\wwdslcfg.log : KAVICHS (36 bytes)
C:\WINNT\Zapotec.bmp : KAVICHS (36 bytes)
C:\WINNT\_default.pif : KAVICHS (36 bytes)
C:\WINNT\{00000000-00000000-00000009-00001102-00000004-10081102}.BAK : KAVICHS (36 bytes)
C:\WINNT\{00000000-00000000-00000009-00001102-00000004-10081102}.CDF : KAVICHS (36 bytes)
0
Snaerty Messages postés 4 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 23 mai 2005
23 mai 2005 à 11:45
Personne peut m'aider ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
23 mai 2005 à 12:30
salut

Avant de fire quoi que ce soit:
dis moi si un de ces 2 fichiers est présent sur ton pc:
C:\WINDOWS\System32\param32.dll
C:\WINDOWS\System32\systr.dll

et est ce que tu as ou tu as eus kaspersky d'installé ?

a+
0